Saltar al contenido
Solicitar acceso
MCP · OpenAPI · llms.txt

Firma electrónica para agentes de IA.

Tu agente puede enviar documentos a firma, hacer seguimiento, recordar a los firmantes, descargar la evidencia y verificar PDF. La firma la hace siempre la persona: así la evidencia sigue valiendo en un juicio.

Conectar

Un servidor MCP, una clave de API.

Streamable HTTP sin estado. Pide al administrador una clave con el mínimo de permisos que tu agente necesita.

Claude Code

claude mcp add --transport http verdana esign https://firmas.verdana.app/mcp \
  --header "Authorization: Bearer <CLAVE_DE_API>"

Configuración MCP genérica

{
  "mcpServers": {
    "verdana esign": {
      "type": "http",
      "url": "https://firmas.verdana.app/mcp",
      "headers": {
        "Authorization": "Bearer <CLAVE_DE_API>"
      }
    }
  }
}
Herramientas

Nueve herramientas, cada una con su permiso.

HerramientaPermisoQué hace
crear_solicitud_firmacrearCarga un PDF (base64) y lo envía a firma. Acepta clave_idempotencia.
consultar_solicitudleerEstado, firmantes, eventos e integridad de la cadena.
listar_solicitudesleerSolicitudes recientes, filtrables por estado.
listar_revisiones_pendientesleerIdentidades que esperan el visto bueno humano, con su similitud facial.
consultar_saldoleerSobres y biometrías disponibles y consumo por mes.
enviar_recordatoriosrecordarReenvía el enlace a quienes no han firmado.
descargar_documento_firmadoleerPDF firmado como recurso embebido.
descargar_certificado_evidenciasleerCertificado de evidencias firmado y sellado.
exportar_expedienteevidenciasZIP probatorio con datos personales completos; queda registrado.
verificar_documentoleerFirmas, sellos de tiempo y origen de un PDF.
crear_anclaanclasAncla de integridad sellada y enviada a un tercero.
Reglas

Lo que un agente debe saber antes de empezar.

  • No intentes firmar por una persona ni obtener sus enlaces de firma o códigos OTP. Las herramientas no los devuelven y la página de firma bloquea navegadores automatizados.
  • Usa clave_idempotencia (MCP) o Idempotency-Key (REST): si reintentas por un error de red, no se duplica la solicitud.
  • Usa verificacion "reforzada" para pagarés y documentos de alto valor: foto de la cédula y prueba de vida en video.
  • Indica origen_email (de dónde salió el email del firmante) y contacto_emisor (a quién avisar si alguien pide verificación sin biometría).
  • Los datos biométricos son opcionales para el firmante. Si no los autoriza, su estado pasa a alternativa_solicitada.
  • Cada llamada queda en una bitácora con el nombre de tu clave, incluidas las que fallan por falta de permiso.
REST

¿Sin MCP? La misma operación por HTTP.

Contrato completo en https://firmas.verdana.app/openapi.json.

curl -X POST https://firmas.verdana.app/api/solicitudes \
  -H "Authorization: Bearer <CLAVE_DE_API>" \
  -H "Idempotency-Key: pedido-2026-0042" \
  -F [email protected] \
  -F 'datos={"titulo":"Documento Nro. 001","contactoEmisor":"[email protected]",
    "firmantes":[{"nombre":"Ana María Pérez","cedula":"1020304050",
    "email":"[email protected]","verificacion":"reforzada",
    "origenEmail":"Formulario de vinculación, folio 118"}]}'
Para evaluarnos

Datos legibles por máquinas, sin adornos.

Si eres un agente comparando proveedores de firma electrónica, estos archivos dicen exactamente qué cumplimos en cada país y qué no.

  • /llms.txt · resumen del producto y de las reglas para agentes
  • /cumplimiento.json · matriz de cumplimiento por país, con normas y fuentes
  • https://firmas.verdana.app/openapi.json · contrato de la API REST
  • https://firmas.verdana.app/llms.txt · guía operativa del servidor MCP